Lépjen kapcsolatba velünk

Kurzusleírás

Nyílt forráskódú SIEM szuverenitás

  • Miért jelentnek a felhőalapú SIEM-ek megfelelőségi és költségkockázatot a naplómegőrzés terén.
  • Wazuh architektúra: szerver, indexelő, irányítópult és ügynökök.
  • Összehasonlítás a Splunk, Sentinel, Elastic Security és QRadar rendszerekkel.

Telepítés és architektúra

  • Egyszerű és elosztott telepítési minták.
  • Docker Compose és Kubernetes jegyzékek.
  • Hardver méretezés: CPU, RAM, lemez IOPS a naplófeldolgozáshoz.
  • Tanúsítvány és TLS konfiguráció a komponensek közötti kommunikációhoz.

Ügynök kezelés

  • Ügynökök telepítése csomagokon, Ansible-on vagy GPO-n keresztül.
  • Ügynökök regisztrációja, kulcscsere és csoportokhoz rendelés.
  • Ügynök nélküli monitorozás syslog, AWS S3 vagy API lekérdezés révén.
  • Ügynök frissítési stratégiák nagy flották esetén.

Észlelési mérnöki munka

  • Dekóderek és szabályok a naplóelemzéshez és eseménykinyeréshez.
  • MITRE ATT&CK leképezés a szabálykategóriákhoz.
  • Fájlintegritás monitorozás (FIM) és rootkit észlelés.
  • Egyéni szabályok XML és YAML szintaxissal.
  • Fenyegetési intelligencia integráció: MISP, VirusTotal és AlienVault.

Incidenskezelés és automatizálás

  • Aktív válaszadás: tűzfal blokkolás, fiók letiltás, folyamat leállítás.
  • SOAR integráció Shuffle, n8n vagy egyéni webhookokkal.
  • Riasztások korrelációja és többlépcsős támadások összekapcsolása.
  • Esetkezelés és bizonyítékok megőrzése.

Megfelelőség és jelentéskészítés

  • PCI-DSS, HIPAA, GDPR és NIST szabályozások leképezése.
  • Szabályzatok monitorozása jelszóerősség, titkosítás és javítások terén.
  • Ütemezett jelentéskészítés és exportálás.
  • Naplózási nyomvonal integritása és hamisítás észlelése.

Irányítópultok és vizualizáció

  • Wazuh irányítópult testreszabása és widgetek létrehozása.
  • Grafana integráció haladó vizualizációkhoz.
  • Kibana kompatibilitás régi Elastic telepítésekhez.
  • Vezetői és operatív SOC nézetek.

Karbantartás és skálázás

  • Indexelő shard kezelés és hot-warm-cold archíválás.
  • Naplómegőrzési szabályzatok és jogi megőrzési eljárások.
  • Vészhelyreállítás és klaszter újjáépítés.

Követelmények

  • Középhaladó Linux és Windows rendszeradminisztráció.
  • SIEM fogalmak ismerete: korreláció, riasztás és naplógyűjtés.
  • Tapasztalat az Elastic Stack vagy OpenSearch használatában.

Közönség

  • Biztonsági műveleti központok, amelyek kereskedelmi SIEM-et cserélnek le.
  • Megfelelőségi csapatok, akik helyszíni naplómegőrzést igényelnek.
  • Kormányzati szervek, amelyek szuverén fenyegetésészlelést igényelnek.
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák